AWS認定試験 Developer - Associate(予想問題) その3

問題 36 / 65

AWS Lambda が別アカウントや環境ごとの S3 バケットに都度アクセスする必要がある。セキュリティを保ちながら環境毎の最小権限を実現する最適な方法はどれか

Lambda から sts:AssumeRole を使って各環境用の IAM ロールを一時的に引き受ける
Lambda 実行ロールにすべてのバケットへの AmazonS3FullAccess を付与する
各バケットのアクセスキーとシークレットを Lambda の環境変数に埋め込む
S3 バケットをクロスアカウントでオープンにして誰でもアクセス可能にする
Lambda を各環境ごとに複製して固定のロールを割り当てる

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。